漏洞案例公开漏洞记录
CVE-2018-0101Cisco ASA WebVPN 双重释放漏洞
ASA WebVPN 功能对 XML 数据处理不当,远程未认证攻击者可触发双重释放,导致设备重载或执行代码。
漏洞概览
- CVE 编号
- CVE-2018-0101
- 影响产品
- Cisco Adaptive Security Appliance
- 漏洞类型
- 远程代码执行与拒绝服务
- CWE 分类
- CWE-415
- CVE 公开日期
- 2018-01-29
- CVE 记录更新日期
- 2024-12-02
- 资料核验日期
- 2026-09-18
- 区域标签
- 全球(网络设备)
安全风险等级评估
所查 CVE 记录未提供统一数值评分。风险判断应结合漏洞机制、资产暴露和业务影响,不应凭空补充分数。
影响范围与修复版本
| 产品或分支 | 受影响范围 | 历史修复边界或说明 |
|---|---|---|
| ASA 软件使用方 | ISA 3000、ASA 5500/5500-X、ASAv、ASA 1000V、ASA Services Module 等 | Cisco 公告对应首个修复软件版本 |
| Firepower 相关平台 | 2100、4110、9300 ASA 模块及相关 FTD 部署 | 按软件与平台矩阵核对 |
漏洞详情
漏洞机制
Cisco ASA 的 SSL VPN/WebVPN 功能存在内存双重释放问题。向受影响接口发送特制 XML 数据可能造成设备重载或远程代码执行,进而影响设备控制权。
触发条件与权限边界
需要结合 ASA 软件版本与 WebVPN 等相关配置判断。产品列表中的工业安全设备为 ISA 3000,不是“ASA 3000”;硬件型号本身不能替代软件版本判断。
场景与影响
漏洞入口位于面向互联网的 VPN 接口,设备失陷可能影响边界流量、远程接入凭据和内部网络可达性。
检测与排查
资产、配置与日志核查
读取设备软件版本和 VPN 功能配置,按 Cisco 公告核对修复分支;检查意外重载、异常 VPN 访问与配置变更,避免发送致崩溃报文测试生产设备。
防范措施与修复验证
修复与缓解
安装 Cisco 安全更新;在无法立即更新时关闭不必要的 WebVPN 暴露并限制来源地址;核查设备重载、异常配置和管理登录记录。
修复后的验证
完成变更后,回读 Cisco Adaptive Security Appliance 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。
参考来源
英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。
© 版权声明
文章版权归原作者所有,内容仅用于合法合规的学习、研究与安全防护,未经允许请勿转载。
THE END



暂无评论内容